quickmenu
PC ´º½º Ȩ  

ÆÈ·Î¾ËÅä³×Æ®¿÷½º, ¿ÀÇÂSSL ¹«·ÂÈ­½ÃŰ´Â 'ÇÏÆ®ºí¸®µå' º¸¾È ÆÐÄ¡ ¹èÆ÷

2014-04-14 10:55
¹æ¼öÈ£ îñ ±âÀÚ scavenger@bodnara.co.kr

±Û·Î¹ú ³×Æ®¿öÅ© º¸¾È ºÐ¾ß ±â¾÷ÀÎ ÆÈ·Î¾ËÅä³×Æ®¿÷½º(Áö»çÀå ¹ÚÈñ¹ü, Palo Alto Networks¢ç, NYSE: PANW, https://www.paloaltonetworks.com/)´Â ÀÚ»çÀÇ ¡®Â÷¼¼´ë ¹æÈ­º®(Next Generation Firewall)¡¯¿¡ ÀÎÅÍ³Ý ³×Æ®¿öÅ© ¾Ïȣȭ ÇÁ·Î±×·¥À¸·Î ¾²À̰í ÀÖ´Â ¡®¿ÀÇÂSSL¡¯ÀÇ º¸¾È Ãë¾àÁ¡ÀÎ 'ÇÏÆ®ºí¸®µå(Heartbleed)'¸¦ ÇØ°áÇÏ´Â º¸¾È ÆÐÄ¡ ¹èÆ÷¸¦ ¿Ï·áÇß´Ù°í ¹àÇû´Ù.

 

 

 

¡®¿ÀÇÂSSL¡¯Àº ÀÎÅͳÝÀ» ±â¹ÝÀ¸·Î »ç¿ëÀÚ¿Í ¼­¹ö »çÀÌ¿¡ ¿À°í °¡´Â µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ´Â ±â¼ú·Î, Áֹεî·Ï¹øÈ£³ª °øÀÎÀÎÁõ¼­ ¾ÏÈ£ µîÀ» ¾ÏȣȭÇÏ¿© ÇØÅ·ÀÇ ÇÇÇØ¸¦ ¹æÁöÇÑ´Ù. ±×·¯³ª ¡®ÇÏÆ®ºí¸®µå(Heartbleed)¡¯ Ãë¾àÁ¡À» ÀÌ¿ëÇϸé ÀÎÅÍ³Ý ¼îÇÎÀ̳ª À̸ÞÀÏ µîÀ» »ç¿ëÇÒ ¶§ »ç¿ëÀÚ°¡ À¥ºê¶ó¿ìÀú·Î ÇØ´ç »çÀÌÆ®¿¡ Á¢¼ÓÇØ »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£, ÀºÇà°èÁ¹øÈ£, ½Å¿ëÄ«µå ¹øÈ£, À¯È¿±â°£ µîÀ» ÀÔ·ÂÇϰí ÀÌ Á¤º¸°¡ ¼­¹ö·Î Àü¼ÛµÉ ¶§ °ÅÄ¡´Â ¾ÏȣȭÀÇ °úÁ¤À» ¹«·ÂÈ­½ÃÄÑ ¹Î°¨ÇÑ °³ÀÎÁ¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀÌ ³ôÀ» »Ó¸¸ ¾Æ´Ï¶ó, ¾ðÁ¦ ¾îµð¿¡¼­ ´©°¡ ÇØÅ·À» Çß´ÂÁöµµ È®ÀÎÀÌ ºÒ°¡´ÉÇÏ´Ù.

 

Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¿ÀÇ SSL ¹öÀüÀº ¡®OpenSSL 1.0.1¡¯ºÎÅÍ ¡®1.0.1f¡¯ ¹× ¡®OpenSSL 1.0.2-beta¡¯¿Í ¡®1.0.2-beta1¡¯ µîÀ¸·Î, ÇöÀç Àü ¼¼°è À¥»çÀÌÆ®ÀÇ 3ºÐÀÇ 2 °¡·®ÀÌ ¿ÀÇÂSSL ±â¼úÀ» äÅÃÇϰí ÀÖ´Ù.

 

ÆÈ·Î¾ËÅä³×Æ®¿÷½º´Â À̹ø¿¡ ¹ß°ßµÈ ¡®ÇÏÆ®ºí¸®µå¡¯ Ãë¾àÁ¡À¸·ÎºÎÅÍ Àüü IT ÀÎÇÁ¶ó¿Í µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Â º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù.

 

- À§Çù ¿äÀÎÀÇ ºü¸¥ È®ÀÎ ¹× Â÷´Ü: ÆÈ·Î¾ËÅä³×Æ®¿÷½ºÀÇ Â÷¼¼´ë ¹æÈ­º®Àº »ç¿ëµÇ´Â Æ÷Æ®, ÇÁ·ÎÅäÄÝ, SSL/TLS Åͳΰú »ó°ü¾øÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç ´Ü¿¡¼­ ¸ðµç Æ®·¡ÇÈÀ» µðÄÚµùÇÔÀ¸·Î½á, ÀüÅëÀûÀÎ º¸¾È Àåºñ¿¡¼­´Â ÇÒ ¼ö ¾ø´Â ºñÁ¤Çü Æ®·¡ÇÈ¿¡ ´ëÇÑ Å½Áö¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù.

 

- ½Ã½ºÅÛ º¸È£¸¦ À§ÇÑ º¸¾È ÆÐÄ¡ ÀÚµ¿ ¹èÆ÷: ÆÈ·Î¾ËÅä³×Æ®¿÷½º´Â ¡®ÇÏÆ®ºí¸®µå¡¯º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ÀÌÈÄ, Áö³­ 4¿ù 9ÀÏ¿¡ Áï°¢ÀûÀÎ ½Ã½ºÅÛ º¸È£ ±â´É°ú À§Çù ¿äÀÎ Â÷´Ü ±â´ÉÀ» Á¦°øÇÏ´Â º¸¾È ÆÐÄ¡µéÀ» ÀÚµ¿À¸·Î ¹èÆ÷ÇÏ¿´´Ù. À̹ø¿¡ ¹èÆ÷µÈ º¸¾È ÆÐÄ¡´Â Emergency content 429 (IPS vulnerability signature ID 36416), Emergency content 430 (IPS vulnerability signature ID 40039, 36417, 36418) µîÀÌ´Ù.

 

- º¸¾È ½Ã½ºÅÛ ¿î¿µ üÁ¦ ¡®PAN-OS¡¯ Á¦°ø: ÆÈ·Î¾ËÅä³×Æ®¿÷½ºÀÇ º¸¾È ½Ã½ºÅÛ ¿î¿µ üÁ¦ÀÎ ¡®PAN-OS (Palo Alto Networks operating system)¡¯´Â À̹ø¿¡ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¿ÀÇÂSSL ¹öÀüÀÌ Àû¿ëµÇÁö ¾Ê¾Æ ¡®ÇÏÆ®ºí¸®µå¡¯·ÎºÎÅÍ ¾ÈÀüÇÏ´Ù.

 

ÇÑÆí ÆÈ·Î¾ËÅä³×Æ®¿÷½ºÀÇ Â÷¼¼´ë ¹æÈ­º®(Next Generation Firewall)Àº ¡ã¸ðµç Æ÷Æ®¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÚµ¿ ºÐ·ùÇÏ´Â ¡®App-ID¡¯, ¡ã»ç¿ëÀÚ ¹× ±×·ìº°·Î ¾ÖÇø®ÄÉÀÌ¼Ç Çã¿ë Á¤Ã¥À» Àû¿ëÇÏ´Â ¡®User-ID¡¯, ¡ã¹ÙÀÌ·¯½º¿Í °¢Á¾ ¸È¿þ¾î µîÀÌ ³×Æ®¿öÅ© Àüü·Î È®»êµÇÁö ¾Êµµ·Ï Â÷´ÜÇÏ°í ³×Æ®¿öÅ© »óÀÇ ¸ðµç ÄÜÅÙÃ÷¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ¡¯Content-ID¡¯ µîÀÇ °íÀ¯ÀÇ ½Äº° ±â¼úÀ» »ç¿ëÇÏ¿© Àüü IT ÀÎÇÁ¶ó¸¦ ±¸¼ºÇÏ´Â ¾ÖÇø®ÄÉÀ̼ǰú »ç¿ëÀÚ ¹× ÄÜÅÙÃ÷¿¡ ´ëÇØ ³ôÀº °¡½Ã¼ºÀ» Á¦°øÇØ º¸¾È ±â´ÉÀ» Å©°Ô ³ôÀÏ ¼ö ÀÖ´Ù.

 

ÆÈ·Î¾ËÅä³×Æ®¿÷½ºÀÇ »çÀ̹öº¸¾È ÃѰý ÀÌ»çÀÎ ¶óÁî »þ(Raj Shah)´Â ¡°¡¯ÇÏÆ®ºí¸®µå¡¯´Â ±¸±Û°ú Áö¸ÞÀÏ, ÆäÀ̽ººÏ, µå·Ó¹Ú½º, AWS, ¾ßÈÄ µî°ú °°Àº ÁÖ¿ä À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¸ðµÎ¿¡ ¿µÇâÀ» ¹ÌÄ¡°í ÀÖ´Ù. ÆÈ·Î¾ËÅä³×Æ®¿÷½º´Â °í°´µé¿¡°Ô ÃÖ»óÀÇ º¸¾È Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î Â÷¼¼´ë ¹æÈ­º® ¼Ö·ç¼ÇÀ» Á¦°øÇÏ¿© »õ·Ó°Ô ÃâÇöÇÏ´Â ¸ðµç º¸¾È À§Çù ¿äÀεé·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô IT ÀÎÇÁ¶ó¸¦ º¸È£Çϰí ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.

 

ÆÈ·Î¾ËÅä³×Æ®¿÷½ºÀÇ ¡®ÇÏÆ®ºí¸®µå¡¯ º¸¾È ÆÐÄ¡¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº ÆÈ·Î¾ËÅä³×Æ®¿÷½º À¥»çÀÌÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-04-14 11:07/ ½Å°í
ÁÖ¸»³»³» Å« À̽´°¡ µÈµí
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-04-21 10:44/ ½Å°í
½É°¢ÇÑ Ãë¾àÁ¡ÀÌ..
´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[04/14] AMD ¶óÀÌÁ¨ 9 9950X3D2 µà¾ó ¿¡µð¼Ç ¿Â¶óÀθô µî·Ï, ÃÖ¼Ò 1000´Þ·¯ ¼öÁØ?  
[04/14] ¿£ºñµð¾Æ, ½Å°æ¸Á Ȱ¿ë VRAM Çʿ䷮ 85% °¨¼Ò ¾ÐÃà ±â¼ú NTC ¹ßÇ¥  
[04/14] LGÀüÀÚ, ¾Ú¹ö¼­´õ 4±â ¹ß´ë½Ä ÁøÇà  
[04/14] ¼Ò´ÏÄÚ¸®¾Æ, º½¸ÂÀÌ Á¤Ç°µî·Ï ÇÁ·Î¸ð¼Ç ÁøÇà  
[04/14] ½ÅÀÏÀüÀÚ, ºê·£µå ¼­Æ÷ÅÍÁî 'ºê¸®' ¸ðÁý  
[04/14] Çѱ¹·¹³ë¹ö, AI ±â¹Ý »ê¾÷¿ë ¿§Áö ¼Ö·ç¼Ç '¾ÅÅ©¿§Áö' 2Á¾ Ãâ½Ã  
[04/14] µ¨ Å×Å©³î·ÎÁö½º, 2026³âÇü ¡®¿¡Àϸ®¾ð¿þ¾î¡¯ °ÔÀÌ¹Ö ³ëÆ®ºÏ ½ÅÁ¦Ç° 3Á¾ °ø°³  
[04/14] ¿£ºñµð¾Æ, RTX PC¡¤DGX ½ºÆÄÅ©¿¡¼­ ¡®Áª¸¶ 4¡¯ °¡¼Ó... ·ÎÄà ¿¡ÀÌÀüƽ AI Áö¿ø  
[04/14] ¹èƲ±×¶ó¿îµå ¸ð¹ÙÀÏ, ijġ! Ƽ´ÏÇΰú Ä÷¡¹ö·¹ÀÌ¼Ç ÁøÇà  
[04/14] ±¸±Û Ŭ¶ó¿ìµå, Á¦¹Ì³ªÀÌ ±â¹Ý ½Ç½Ã°£ Áß°è ¼­ºñ½º ¡®MLB ½ºÄ«¿ìÆ® ÀλçÀÌÆ®¡¯ Ãâ½Ã¡¦ ½ºÆ÷Ã÷ Å×Å© Çõ½Å ÁÖµµ  
[04/14] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÄÄÇ»Á¸ Á¶¸³PC ºê·£µå°ü ¸®¾È¸® ÀÔÁ¡ ±â³ä Ưº° ÇÒÀÎ ÁøÇà  
[04/14] µðÁî´Ï+, Çѱ¹e½ºÆ÷Ã÷Çùȸ¿Í Àü·«Àû Çù¾÷ È®´ë ÆÒ´ý ±â¹Ý ¶óÀ̺ê ÄÜÅÙÃ÷ °­È­  
[04/14] Á¦À̾¾Çö, ¿£Æ®¸® ¸ÞÀκ¸µåÀÇ ÇѰ踦 ³ÑÀº ±â°¡¹ÙÀÌÆ® H810M K GEN5 Ãâ½Ã  
[04/14] ½Â¸®ÀÇ ¿©½Å: ´ÏÄÉ X īī¿ÀÇÁ·»Áî Äݶ󺸷¹ÀÌ¼Ç ±ÂÁî ¿Â¶óÀÎ ÆÇ¸Å °³½Ã  
[04/14] ¼¼°íÅÜ(SEGOTEP), ÆÄ¿ö¼­ÇöóÀÌ 4¿ù ÇÒÀÎ À̺¥Æ® ÁøÇà.. ATX 3.1¡¤80PLUS GOLD Àü»óǰ 10% ÇÒÀÎ  
[04/14] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÇÏÀÌÆ® Y70 ºØ±« ½ºÅ¸·¹ÀÏ ¹Ýµð ¿¡µð¼Ç ¹øµé ¿¹¾à ±¸¸Å ½Ã ÀçÈ­À̺¥Æ® ÁøÇà  
[04/14] »ï¼ºÀüÀÚ °¶·°½Ã ºÏ6 ±¹³» Ãâ½Ã  
[04/14] ¹Ý°¡¿î º½ ¼Õ´Ô ÄÚ¾î ¿ïÆ®¶ó 5 250K(F) Plus,°¡¼ººñ ÁÁ¾ÆÁø PC ±¸¼ºÀº ÀÌ·¸°Ô?  
[04/14] MSI, 'ÀÌÅͳΠ¸®ÅÏ ¸¶½ºÅÍÁî ½ÃÁð10 ÆÄÀ̳Î' °ø½Ä ¸ð´ÏÅÍ ¼±Á¤ ¹× üÇè ºÎ½º ¿î¿µ  
[04/14] HP °ø½Ä ³ë¸ð¾Æ¼Ö·ç¼Ç , ÃֽŠÀÎÅÚ Å¾Àç ¡®HP ¿¤¸®Æ®µ¥½ºÅ© 8 Tower G1i¡¯ ¸ð´ÏÅÍ °áÇÕ ÇÁ·Î¸ð¼Ç ½Ç½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010